SOS :: Security Operation Space
club
меню
club
поиск
 
16 января 2023 г.
 
Квалифицированные киберпреступники совершили более 50% атак в 2022 году
Более половины кибератак в 2022 году совершили хорошо подготовленные киберпреступники, в 20% таких инцидентов имели место схемы supply chain и trusted relationship. Такую статистику предоставили специалисты PT Expert Security Center.
 
СУБД Jatoba аккредитована ФСТЭК по 4 уровню доверия
СУБД Jatoba от компании “Газинформсервис” прошла оценку соответствия четвертому уровню доверия. ПО создано на основе открытого кода PostgreSQL. Jatoba может применяться на объектах КИИ 1 категории и в информационных системах общего пользования II класса.
 
В Linux Netfilter нашли еще одну уязвимость повышения привилегий до root
В ходе аудита ядра Linux 6.2.0-rc1в подсистеме Netfilter была обнаружена возможность переполнения буфера, грозящая сливом адресов стека и кучи. Злонамеренное использование ошибки позволяет локально повысить привилегии и выполнить любой код с привилегиями root.
 
Выручка российских разработчиков ИИ для распознавания лиц выросла на треть
Доходы российских поставщиков решений по распознаванию лиц прибавили в минувшем году 30–35%. Экспорт растет в страны Ближнего Востока, Юго-Восточной Азии, в Индию и Южную Америку. Но есть и вендоры, недосчитавшиеся прибыли за рубежом.
 
Росатом инвестировал в разработчика симуляций кибератак
Компания “Инновационный Хаб Росатома” приобрела долю в уставном капитале разработчика платформы для симуляции атакующих хакерских техник. Речь о резиденте “Сколково” — компании “КонтролХак”.
 
Атака ботов: мошенники угоняют популярные Telegram-блоги
В Сети появилась новая схема кражи популярных каналов в Telegram. Мошенники выбирают раскрученные блоги, в которые добавляют ботов. Владелец закрывает канал на несколько дней, чтобы не потерять рекламодателей. В это время злоумышленники занимают раскрученный никнейм.
 
Аккаунты Norton Password Manager попали в руки злоумышленников
Gen Digital (в прошлом Symantec и NortonLifeLock) уведомила клиентов о киберинциденте, в ходе которого киберпреступникам удалось взломать аккаунты Norton Password Manager. Для получения доступа злоумышленники использовали технику подстановки учётных данных (credential stuffing).
 
Вредоносные инсталляторы VPN сбрасывают шпионский софт EyeSpy
Злоумышленники используют вредоносные инсталляторы VPN для доставки шпионского софта, получившего имя EyeSpy. Киберкампания по распространению зловреда стартовала в мае 2022 года, а для слежки за пользователями используются компоненты легитимного приложения.
 
13 января 2023 г.
 
UserGate подтвердил соответствие профилю защиты ИТ.МЭ.Г4.ПЗ
Российский разработчик решений в сфере информационной безопасности UserGate прошёл процедуру подтверждения соответствия профилю защиты межсетевых экранов типа «Г» четвертого класса защиты ФСТЭК России (ИТ.МЭ.Г4.ПЗ).
 
Распространители RAT-троянов прячут их в полиглотах с файлом JAR
Израильская ИБ-компания Deep Instinct опубликовала результаты разбора прошлогодних кампаний, нацеленных на засев троянов Ratty и StrRAT. Зафиксированные атаки примечательны техникой обхода защиты: вредоносы раздаются в полиглотных (многоформатных) файлах MSI/JAR и CAB/JAR, способных ввести в заблуждение антивирус.
 
© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // Обратная связь  | 0.105
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.